Trusted Design

New Python-Based Crypto-Miner Botnet Flying Under the Radar

概要

The botnet named PyCryptoMiner: Is based on the Python scripting language making it hard to detect Leverages Pastebin.com (under the username “WHATHAPPEN”) to receive new command and control server (C&C) assignments if the original server becomes unreachable The registrant is associated with more than 36,000 domains, some of which have been known for scams, gambling, and adult services since 2012 Is mining Monero, a highly anonymous crypto-currency favored by cyber-criminals. As of late December 2017, this botnet has made approximately US $46,000 mining Monero New scanner functionality hunting for vulnerable JBoss servers was introduced mid-December exploiting CVE-2017-12149

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

HAFNIUM

Score: 11.60
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1049 - System Network Connections Discovery
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

APT5

Score: 3.84
Matched TTPs:
  • T1027.008 - Stripped Payloads
MITREへのリンク →

Ke3chang

Score: 9.86
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1102.002 - Bidirectional Communication
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

APT28

Score: 5.65
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

APT42

Score: 4.26
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Contagious Interview

Score: 8.40
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1027.004 - Compile After Delivery
  • T1221 - Template Injection
MITREへのリンク →

APT1

Score: 4.80
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1053.002 - At
MITREへのリンク →

APT32

Score: 6.01
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Leviathan

Score: 4.35
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1546.016 - Installer Packages
MITREへのリンク →

Earth Lusca

Score: 6.69
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1027.004 - Compile After Delivery
  • T1546.016 - Installer Packages
MITREへのリンク →

Kimsuky

Score: 16.66
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
  • T1027.004 - Compile After Delivery
  • T1003.003 - NTDS
  • T1008 - Fallback Channels
  • T1053.002 - At
MITREへのリンク →

Dragonfly

Score: 6.69
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1027.004 - Compile After Delivery
  • T1546.016 - Installer Packages
MITREへのリンク →

TA2541

Score: 4.26
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Transparent Tribe

Score: 4.80
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1053.002 - At
MITREへのリンク →

ZIRCONIUM

Score: 5.95
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
  • T1027.004 - Compile After Delivery
MITREへのリンク →

RedEcho

Score: 4.26
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1128 - Netsh Helper DLL
MITREへのリンク →

OilRig

Score: 4.26
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Lazarus Group

Score: 10.98
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
  • T1069.001 - Local Groups
  • T1546.016 - Installer Packages
MITREへのリンク →

FIN7

Score: 6.01
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Magic Hound

Score: 6.90
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
  • T1053.002 - At
MITREへのリンク →

APT38

Score: 3.92
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Gamaredon Group

Score: 6.06
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1061 - Graphical User Interface
MITREへのリンク →

Winter Vivern

Score: 3.61
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
MITREへのリンク →

Moonstone Sleet

Score: 3.92
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

BITTER

Score: 3.61
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1588.001 - Malware
MITREへのリンク →

Sandworm Team

Score: 7.97
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1049 - System Network Connections Discovery
  • T1546.016 - Installer Packages
MITREへのリンク →

Wizard Spider

Score: 4.49
Matched TTPs:
  • T1588.001 - Malware
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

FIN6

Score: 7.24
Matched TTPs:
  • T1588.001 - Malware
  • T1128 - Netsh Helper DLL
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

UNC3886

Score: 4.44
Matched TTPs:
  • T1588.001 - Malware
  • T1027.004 - Compile After Delivery
MITREへのリンク →

Storm-0501

Score: 5.72
Matched TTPs:
  • T1588.001 - Malware
  • T1102.002 - Bidirectional Communication
MITREへのリンク →

APT41

Score: 7.78
Matched TTPs:
  • T1588.001 - Malware
  • T1027.007 - Dynamic API Resolution
  • T1008 - Fallback Channels
MITREへのリンク →

Axiom

Score: 8.16
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1160 - Launch Daemon
MITREへのリンク →

Volt Typhoon

Score: 6.45
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1546.016 - Installer Packages
MITREへのリンク →

Velvet Ant

Score: 5.14
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

RedCurl

Score: 5.09
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1027.004 - Compile After Delivery
MITREへのリンク →

Medusa Group

Score: 5.14
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

BlackByte

Score: 6.02
Matched TTPs:
  • T1102.002 - Bidirectional Communication
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Malteiro

Score: 3.62
Matched TTPs:
  • T1102.002 - Bidirectional Communication
MITREへのリンク →

BRONZE BUTLER

Score: 5.63
Matched TTPs:
  • T1027.004 - Compile After Delivery
  • T1008 - Fallback Channels
MITREへのリンク →

Rocke

Score: 5.63
Matched TTPs:
  • T1027.004 - Compile After Delivery
  • T1008 - Fallback Channels
MITREへのリンク →

Turla

Score: 5.17
Matched TTPs:
  • T1027.004 - Compile After Delivery
  • T1546.016 - Installer Packages
MITREへのリンク →

APT39

Score: 4.74
Matched TTPs:
  • T1027.004 - Compile After Delivery
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

DarkVishnya

Score: 4.54
Matched TTPs:
  • T1213.003 - Code Repositories
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1003.003 - NTDS
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

Patchwork

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

SideCopy

Score: 3.29
Matched TTPs:
  • T1053.002 - At
MITREへのリンク →

Mustard Tempest

Score: 3.29
Matched TTPs:
  • T1053.002 - At
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.77
Matched TTPs:
  • T1588.001 - Malware
  • T1053.002 - At
  • T1027.004 - Compile After Delivery
  • T1003.003 - NTDS
  • T1008 - Fallback Channels
  • T1098.007 - Additional Local or Domain Groups
MITREへのリンク →

HAFNIUM

Score: 0.58
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1055.008 - Ptrace System Calls
  • T1027.008 - Stripped Payloads
MITREへのリンク →

Related CVEs

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る